Esta traducción se ha generado automáticamente

Cumplimiento de las normativas SCA y PSD2

Entender la normativa sobre autenticación para los pagos con tarjeta de crédito por Internet

Información general

Las autoridades reguladoras y las redes de tarjetas están introduciendo nuevos requisitos para reforzar la seguridad de los pagos en línea y proteger a los consumidores contra el fraude. Muchas de estas normativas han incluido la obligación de utilizar la autenticación reforzada de clientes (SCA) para los pagos en línea.

  • Europa: La Directiva revisada sobre servicios de pago (PSD2) exige el uso de la autenticación de alto nivel (SCA) para las transacciones de pago en línea, salvo en los casos en que se apliquen exenciones específicas o casos de « out-of-scope ».
  • Japón: La normativa SCA de Japón exige el uso de la autenticación 3D Secure (3DS) para las transacciones con tarjeta de crédito por Internet, aunque hay excepciones para algunos tipos de transacciones.

3D Secure 2 (3DS 2.0) es la solución que se utiliza en Rapid API para garantizar el cumplimiento de la normativa SCA. 3DS 2.0 es una tecnología desarrollada por EMVCo y el sector de procesamiento de pagos con tarjeta como una solución que garantiza el cumplimiento normativo, al tiempo que equilibra la seguridad con una experiencia de pago fluida.

En esta página te explicamos cómo se ven afectados los métodos de pago compatibles con « Rapid API » y qué medidas puedes tomar para cumplir con la normativa a la hora de atender a los viajeros.

Requisitos de cumplimiento

Los pasos para habilitar transacciones que cumplan con la normativa en los países donde se exige la SCA variarán en función de quién sea el « Merchant » registrado y de cómo se realicen los pagos al Rapid API.

Cuando tu organización es la « Merchant » oficial

Expedia Affiliate Collect

Las reservas que utilizan « Expedia Affiliate Collect» no se ven afectadas por la normativa SCA. No hace falta cambiar nada en el proceso de pago ni en la integración de la API con Rapid API para cumplir con la normativa.

Sin embargo, es posible que te veas afectado por la normativa si eres el « Merchant » ( ) registrado y realizas el cargo en la tarjeta de crédito, la tarjeta de débito u otra forma de pago del viajero que entre dentro del ámbito de aplicación de la normativa SCA. Es probable que la normativa exija el uso de 3DS 2.0 como solución de « SCA-compliant » en el proceso de pago. Ponte en contacto con tu proveedor de pagos para saber más sobre cómo pueden ayudar a los comerciantes a cumplir con la normativa SCA y evitar que se produzcan transacciones fallidas.

Tarjetas de empresa

Si tu empresa figura como « Merchant » y realiza el pago Rapid API con una tarjeta de crédito o débito emitida en un país en el que se aplica la SCA, estos tipos de tarjetas están exentos del requisito de la SCA:

  • Tarjetas virtuales de un solo uso
  • Tarjetas de empresa emitidas a nombre de tu empresa, no a nombre de una persona física

Si no te convienen las tarjetas de la lista SCA-exempt, tu organización puede solicitar una exención directamente al banco que haya emitido tu tarjeta. Si se concede una exención, las transacciones con esa tarjeta no requerirán autenticación, salvo una posible verificación en línea one-time mediante 3DS 2.0. Este requisito one-time puede variar según el banco. Ten en cuenta que conseguir una exención puede ser un proceso largo y que, además, tu banco podría hacerte responsable de cualquier pago fraudulento.

Cuando « Rapid API » es el « Merchant » oficial

Si tu empresa utiliza Rapid API como « Merchant » oficial y envía las tarjetas de los viajeros a Rapid, es posible que te veas afectado por la normativa. Cuando los viajeros reservan por internet, sin pasar por una agencia de viajes, la normativa exige que el viajero autentifique las transacciones de pago mediante la autenticación de alto nivel (SCA). El proceso de « SCA-compliant » para este requisito consiste en utilizar 3DS 2.0 durante el proceso de pago. Si tu organización quiere utilizar Rapid API como Merchant de referencia para cualquier tarjeta de crédito o débito emitida en países donde la SCA es obligatoria, tendrás que adoptar nuestra solución para la SCA.

Las transacciones que se registren a través de un agente minorista o de un agente de un centro de atención telefónica están exentas del requisito de la SCA. Para que estas transacciones cumplan con la normativa, solo hace falta indicar explícitamente que la reserva se hizo con la ayuda de un agente. Para esto, usa el campo « sales_channel » de la API de disponibilidad. Te informo

Cuando el proveedor es el « Merchant » que figura en el registro

Si tu empresa ofrece una opción de pago aplazado (como el cobro en el domicilio), es posible que te veas afectado por la normativa. Hay casos en los que un proveedor puede intentar cobrar en la tarjeta de un viajero sin que este esté presente, como en el caso de las tasas por «no presentarse» o los depósitos. Estos cargos no se consideran « SCA-compliant » si no se ha realizado la autenticación 3DS 2.0 antes de que se realice el cargo. Si tu organización quiere ofrecer la opción de «pagar más tarde» a los viajeros que utilicen cualquier tarjeta de crédito o débito emitida en países donde la SCA sea obligatoria, tendrás que implementar nuestra solución para la SCA.

>> Descubre nuestra solución SCA con 3DS 2.0

¿Te ha resultado útil esta página?
¿Cómo podemos mejorar este contenido?
¡Gracias por ayudarnos a mejorar!